基于椭圆曲线加密的RFID安全认证协议

合集下载

椭圆曲线加密结合cookie信息的物联网终端安全认证协议

椭圆曲线加密结合cookie信息的物联网终端安全认证协议

Security authentication protocol based on elliptic curve cryptography and cookie information for
terminal of IoT
作者: 赵洁[1];张华荣[2]
作者机构: [1]江苏第二师范学院数学与信息技术学院,江苏南京210013 [2]南京师范大学科技处,江苏南京210023
出版物刊名: 电信科学
页码: 136-142页
年卷期: 2016年 第6期
主题词: 物联网 终端设备 身份认证 椭圆曲线加密 cookie信息
摘要:针对物联网(IoT)中终端设备接入网络服务器的安全性问题,提出了一种基于椭圆曲线加密(ECC)和cookie信息的物联网终端安全认证协议。

协议首先将用户身份信息、服务器私钥、随机数和cookie有效期信息组成一个cookie文件,然后利用椭圆曲线加密体制对其进行加密,并将之存储在智能终端。

在认证阶段,通过比对由cookie信息计算的安全参数来实现相互身份认证。

性能分析表明,该协议在具有较低计算和通信成本的同时,能够有效抵抗多种攻击,提供了较高的安全性,非常适合应用于物联网中资源有限的终端设备。

基于超椭圆曲线密码体制的RFID安全协议

基于超椭圆曲线密码体制的RFID安全协议

算法,在 R F I D 阅读器和 电子标 签之 间实现 了信 息的加密和认证 。与现有的 签密算法 比较 ,该协议 具有前 向安 全和 可公 开 验证 ,能避免 恶意信息的攻击 。协议的安全性和性能分析 结果表 明,该协议 达到 了 R F I D 系统 高 隐私安 全和低 标签成 本的
结合 。
F ENG J u n。W ANG Xu e - mi n g
( Co l l e g e o f C o mp u t e r S c i e n c e a n d I n f o r ma t i o n,Gu i z h o u Un i v e r s i t y ,Gu i y a n g 5 5 0 0 2 5,Ch i n a ) Ab s t r a c t : To s o l v e c o s t a n d s e c u r i t y p r o b l e ms o f RF I D s y s t e m ,a n RFI D s e c u r i t y p r o t o c o l b a s e d O i l h y p e r e l l i p t i c c u r v e c r y p t o —
Ke y wo r d s :s i g n c r y p t i o n;RFI D s e c u r i t y p r o t o c o l ;h y p e r e l l i p t i c c u r v e c r y p t o s y s t e m ;f o r wa r d s e c r e c y  ̄p u b l i c v e r i f i a b i l i t y
冯 君 ,汪 学 明
( 贵 州 大学 计算机 科 学与信 息 学院 ,贵 州 贵 阳 5 5 0 0 2 5 )

基于椭圆曲线零知识的RFID双向身份认证

基于椭圆曲线零知识的RFID双向身份认证

l i p t i c c u r v e c r y p t o g r a p h y a n d z e r o k n o wl e d g e a u t h e n t i c a t i o n ,a n d p r o p o s e s a d y n a mi c t a g — I D t e c h n o l o g y ,s o l vi n g t h e s n i in f g,
W ANG Xi a o me i , Z HANG Qi u j i a n . Mu t u a l a u t h e n t i c a t i o n f o r RF I D b a s e d o n e l l i p t i c c u r v e a n d z e r o k n o wl e d g e . Co mp u t -
t r a c k i n g a t t a c k s a n d o t h e r i s s u e s e ic f i e n t l y .
Ke y wo r d s :e l l i p t i c c u r v e c r y p t o g  ̄ a p h y ; z e r o k n o wl e d g e a u t h e n t i c a t i o n ; Ra d i o F r e q u e n c y I De n t i f i c a t i o n( R F I D) ; d y n a mi c I D;
t h us t h e s y s t e m wi l l c r e a t e a c r e d i b l e c o m mu n i c a t i o n c h a n n e 1 . T hi s p a p e r p r o po s e s a mu t u a l a u t h e n t i c a t i o n p r o t o c o l b a s e d o n e l —

基于椭圆曲线密码体制的可认证的密钥协商设计与分析

基于椭圆曲线密码体制的可认证的密钥协商设计与分析
谢绒娜 李风华 欧海文 李晓东
( 京 电子 科 技 学 院 北 北 京 10 7 ) 00 0


椭圆 曲线密码体 制以其密钥短 、 安全强度 高、 速度 快等优越 性被广 泛用于进 行构建 数 字签 名和用 户身份认 证方案。 同
样, 它也可 以用来构建密钥交换协议。DfeH l a ii— e m n密钥协 商协议 对来 自中间人 的攻 击是脆 弱的。基于 椭 圆 曲线离散 对数难 解 f l
p oo o sv le a l o itr da ea tc . i p p rp o o e nI u h n iain b s d k y a r e n r tc l y u i gt e el t u v rt c li u n r b et n e me it t k Ths a e r p s sa D a t e t t — a e e g e me t oo o s h l p i c re a c o p b n i c c y t s se d gtlsg au e s h me T e s c rt fti r t c lr l s o h n r ca i t f l p i u v ic ee lg r h T e p oo o r p o y tm ii in tr c e . h e u i o sp oo o ei n t e i t tb l y o l t c r ed s r t o a i m. h r tc l a y h e a i ei c t
c n p o ie i e t y a te t a in, e ai ai n p r c o w r e u i , n ee d ma — — e mi d e atc s a r vd d n i u h n i t t c o k y v l t , e f t r a d s c r y a d d fn n i t — d l t k . d o e f t n h a

基于椭圆曲线加密的RFID安全系统设计

基于椭圆曲线加密的RFID安全系统设计
文章编号 : 1 0 0 1 ・ 9 9 4 4 ( 2 0 1 3 ) 0 9 — 0 0 5 8 — 0 3
基 于椭 圆曲 线加 密 的 R F I D安全 系统设 计
江 和 平
( 天 津 市 方通 安 全 印务 有 限公 司 . 天津 3 0 0 0 6 1 )
摘 要 :椭 圆 曲 线加 密 系统 的理 论 基 础 是 椭 圆 曲 线 离散 对数 问题 与 其 他 公 钥 密 码 系统 相 比, 该 加 密 系统 具 有 安 全 性 高 、 密钥 长 度 短 和 计 算 量 小 等 优 点 . 近 年中。 该 文 首先 研 究 了 国外 一种 基 于椭 圆曲 线加 密的 认 证协 议 。 该 协 议 采 用 最 小 的计 算 量 达 到 安 全 认 证 的 目的 . 分 析 证 明 该 协 议 易 受 重放 攻 击 、 窃 听 攻 击 和标 签假 冒攻 击 . . 在 此 基础上 . 提 出 了一种 更 为 简单 和安 全 的 改 进协 议 。
Ab s t r a c t : T h e t h e o r e t i c a l b a s i s o f e l l i p t i c c u r v e c r y p t o s y s t e m ( E CC) w a s e l l i p t i c c u r v e d i s c r e t e L o g a r i t h m p r o b l e m
题 。多数标 签 因 受成 本 限制 , 自身不 具 有 防伪 造 和 抗 非法读 取功 能 。攻 击者 可轻易读 取或 篡改标 签 信 息, 伪造 标签 甚至 可通过 标签对 所有 者进行 追踪 。 为设计 一种 高效 安全 的 R F I D认 证协 议 ,文 献

基于椭圆曲线密码的RFID安全协议

基于椭圆曲线密码的RFID安全协议
(.上海 大 学 计 算机 _ 程 与科 学 学 院 ,上 海 2 0 7 ;2 1 3 - 0 0 2 .上 海 大 学 通信 学院 ,上 海 2 0 7) 0 02
摘 要 : 了 能 够 解 决 R I 在 用 户 安 全 、 私 等 问题 方 面 的 安 全 隐 患 , 出 了 一 种 基 于 椭 圆 曲 线 密 码 的 R I 安 全 协 议 。在 为 FD 隐 提 FD
( C )ipo oe,adte eu t E Cib sdo e i cl el t re i rtlg rh po l ( C L ) o a n E C s rp sd n cr y f C ae t f uto lpi c v s eeo ai m be E D P.C mpr g hs i o s n h di y f i cu d c t r m i
tee it u v i eHe ma ( C H) a dte lo tm f lit t mb d igi el t r e s ed t e c a g db t e h lpi c r eD f — l n E D l c i l n g r h o a e e dn lp i c v , ot aa x h n e e h a i p n xe n i cu h we n
wi t e s mmerc cy t g a h , E t o h ra y h t rpo rp y i CC a to g rs c i , s o trk y ln t , ls o u ai n a d S n Th sp oo o s s h ss n e e u t r r y h r e gh e e e s mp tto n O o . c i r t c l e u
中 图 法 分 类 号 : P 0 T 39

一个基于椭圆曲线的可证明安全签密方案

一个基于椭圆曲线的可证明安全签密方案
Ab t a t Sg ey t n c n p o ie smu tn o s dg tlsg au e a d e e y t n a o o u ai n la d c mmu ia in sr c : in r p i a rv d i l e u i i i n t r n n r p i ta l w c mp t t a n o o a a o o nc t o o e h a o a e i h in t r —h n e c y t n a p o c .T i p p rp o o e in r pi n s h me b s d o l p i v r e d c mp r d w t t esg au e t e —n rp i p r a h h o h s a e rp s d a sg ey t c e a e n el t o i c

王天芹
( 河南 大学 计 算机 与信 息工程 学 院 , 南 开封 450 ) 河 70 1 摘 要 :签 密能够 在一 个合 理 的逻 辑 步骤 内同时完成 数 字签 名 和加 密 两 项 功 能。 与 实现信 息保 密性 和 认 证性
的先签 名后加 密方案相 比, 密具 有较低 的计 算和 通信 代价 。提 出一 个基 于椭 圆曲 线的 签 密 方案 , 签 能够 同时 完
成 数 字签名 和加 密 两项 功 能。基 于 可证 明安 全 性理 论 , G H( a i eHe ma ) 在 D gp Df - l n 问题 难 解 的假设 之 下 , 方 l i l 该 案 在 随机 预 言机模 型 中被证 明是 安全 的 。该 方案 能 够抵 御 自适 应选择 明文/ 密文 攻击 。 关 键词 :签 密 ;G H 问题 ;随机 预 言机 模 型 ;可证 明安 全性 D 中图分 类号 :T 3 9 P0 文 献标 志码 :A 文章 编号 :10 — 6 5 2 1 ) 3 15 — 3 0 13 9 ( 0 0 0 —0 5 0

基于椭圆曲线加密的RFID安全系统设计

基于椭圆曲线加密的RFID安全系统设计

基于椭圆曲线加密的RFID安全系统设计
江和平
【期刊名称】《自动化与仪表》
【年(卷),期】2013(28)9
【摘要】椭圆曲线加密系统的理论基础是椭圆曲线离散对数问题.与其他公钥密码系统相比,该加密系统具有安全性高、密钥长度短和计算量小等优点,近年来逐渐被应用于RFID认证中.该文首先研究了国外一种基于椭圆曲线加密的认证协议.该协议采用最小的计算量达到安全认证的目的,分析证明该协议易受重放攻击、窃听攻击和标签假冒攻击.在此基础上,提出了一种更为简单和安全的改进协议.
【总页数】3页(P58-60)
【作者】江和平
【作者单位】天津市方通安全印务有限公司,天津300061
【正文语种】中文
【中图分类】TP311.56
【相关文献】
1.基于椭圆曲线加密的RFID安全认证协议 [J], 刘月铧;温俊伟
2.基于RFID技术的复用医疗器械消毒质量安全追溯系统设计与实现 [J], 高宝丽;葛冉;张东晨;柳喜凤;马旭东
3.基于RFID和二维码的食品安全溯源系统设计与实现 [J], 吴晓庆;詹晓娟;胡峻豪
4.基于RFID的电力安全工器具管理系统设计开发 [J], 杨威;顾志伟;蒋晓丹;兰杨科
5.基于RFID的电力安全工器具管理系统设计开发 [J], 杨威;顾志伟;蒋晓丹;兰杨科
因版权原因,仅展示原文概要,查看原文内容请购买。

基于椭圆曲线的可证明安全的签密方案1

基于椭圆曲线的可证明安全的签密方案1

[ sr c]A in rpinsh mecnrai intr n n rpins l no s , n t c s i s l rta esm fs ntr d Ab tat s cy t c e a el es a eade cy t i t e ul adi ot s mal nt u o i auea g o z g u o mu a y s e h h g n
() 2用对称 算法加密( 如 3 E ) 例 D S得到密文 C=E ( 。 K ) () 3计算 :
h= H( f CI 尺1
设 G 是 群 ( ,)上 的 一 个 阶 为 P的 点 , H 是 一 个 F+ {, ÷z 01 . 的单 向函数。 }
S —L G :
dA+h
e c yp i n. we e , nr t o Ho v r mos i n r p i n s h me o n th v ti ts c rt r o .Th s p pe o os s a sg c y to c e a e n d f c l tsg c y to c e s d o a e src e u i p o f y i a rpr p e i n r p i n s h me b s d o if u t i p o lm s o l p i u v r u r b e f e l tc c r e g o p.Th c e s e c e t a d o l e d ne par o e ai n tp o e h tt e s h m e i e n i e u e a d i e s h me i f i n n n y n e s o i p r to .I r v s t a h c e s s ma t s c r i c n u f r e b ei e sa d r d 1 M o e v r t e s h me h sno — e ud a i n f r r d s c rt n u lcv rfc t n. n o g a l n t t n a d mo e . h r o e , c e a n r p i to , o wa e u iy a d p b i e i a o h i i

基于椭圆曲线公钥加密和签名技术相结合的认证协议

基于椭圆曲线公钥加密和签名技术相结合的认证协议

机 结 合 , 有 计 算 量 和 通 讯 量 小 等 特 点 , 证 效率 高 的优 势 . 具 验
关键词 : 圆曲线; 密; 证 ; 椭 签 认 离散 对 数 问题
[ 图 分 类 号] P 9 中 T 39
[ 文献 标 志  ̄ ] q -A
[ 章 编 号 ]0 36 8 (0 0 0 —040 文 1 0— 10 2 1 )40 0—2
lm i
— o — z
一 lm 1 一 i
— o
当a = Ab时 , li( - a s ( -b I — n x s )i x- ) n
。。 ,


} ( —n )n 一6 ) 1 z n +1 1( +1 J, le ~’ ) e ( 一1 ( 一1 l ),
ቤተ መጻሕፍቲ ባይዱ
息 完成 第二 次 认 证 , 种 做 法 要 比使 用 单 一 技术 这 实 现认 证更 加 可靠 .
再 根 据 以上公 式 是否 成立 来判 断 签名 的有效 性 , 证 者 根据 需要 可 以决 定是 否恢 复 消 息 M 来 验 完 成二 次认 证 , 验证 者 再计 算
都是有 个 不可 导点 的连续 函数 .
参考文献 :
Ei华 东师范大学数学系.数学分析 : l 上册[ . M] 北京 : 高等教育 出
版社 , 0 1 5 —O 2 0 :19 .
E 3常庚哲 , 2 史济怀.数学分析教程 : 上册 [ . M] 北京 : 高等教育 出
版 社 ,0 2 1 010 2 0 :4—5 .
3 有两个不 可导点 的连 续 函数 的构 造
如 — lz ( 一口 ( -b l。 ) 一个 连 续 函 )z- ) ( ≠6 是 数, 但

rfid安全认证协议书

rfid安全认证协议书

rfid安全认证协议书甲方(认证方):_________________________地址:____________________________________法定代表人:_____________________________联系电话:_____________________________乙方(被认证方):_________________________地址:____________________________________法定代表人:_____________________________联系电话:_____________________________鉴于甲方为专业的RFID安全认证机构,乙方为需要进行RFID安全认证的实体,双方本着平等自愿、诚实信用的原则,经协商一致,就乙方的RFID系统及产品进行安全认证事宜,达成如下协议:第一条认证范围1.1 本协议所指的RFID安全认证,是指甲方对乙方提供的RFID系统及产品进行安全性评估,包括但不限于数据保护、隐私保护、抗干扰能力、防篡改能力等方面的评估。

1.2 认证的具体范围和内容,由双方根据乙方的RFID系统及产品特性另行确定。

第二条认证标准2.1 甲方将依据国家相关法律法规、行业标准及甲方的认证程序,对乙方的RFID系统及产品进行安全认证。

2.2 认证标准应符合国家及行业的最新安全要求,确保乙方的RFID系统及产品在安全性方面达到行业领先水平。

3.1 乙方应向甲方提供完整的RFID系统及产品技术资料、使用说明等文件。

3.2 甲方在收到乙方提供的资料后,将组织专业团队进行初步审查。

3.3 甲方将根据审查结果,制定详细的认证计划,并通知乙方。

3.4 乙方应配合甲方的认证工作,提供必要的技术支持和现场配合。

3.5 甲方完成认证后,将出具认证报告,明确认证结果及建议。

第四条认证费用4.1 乙方应按照甲方规定的标准,支付相应的认证费用。

基于椭圆曲线的RFID协议的安全分析

基于椭圆曲线的RFID协议的安全分析

基于椭圆曲线的RFID协议的安全分析蒋德山;陈志德;陈金梁【期刊名称】《计算机系统应用》【年(卷),期】2014(000)005【摘要】Matinez et al has proposed a secure RFID protocol which only relies on the use of Elliptic Curve Cryptography and a zero knowledge based authentication scheme. In this paper, we present that the proposed protocol can’t resist desynchronization attack. The attacker only block the last acknowledge message from Back End Server. Then the share key of Tag and Back End Server is different. For this, we propose our revised scheme, and prove that revised scheme can resist desynchronization attack.%Matinez等人已经提出了一种只依赖于椭圆曲线密码和零知识认证模式的无线射频认证协议。

本文中,我们指出该协议不能抵抗去同步化攻击。

攻击者只需拦截最后服务器发给标签的确认消息,就会导致后台服务器和标签存储的共享秘钥不一致。

对此,我们提出了修正方案,并证明了修订后的协议可以抵抗去同步化攻击。

【总页数】6页(P120-125)【作者】蒋德山;陈志德;陈金梁【作者单位】福建师范大学数学与计算机科学学院,福州 350007;福建师范大学数学与计算机科学学院,福州 350007;福建师范大学数学与计算机科学学院,福州 350007【正文语种】中文【相关文献】1.基于超椭圆曲线密码体制的RFID安全协议 [J], 冯君;汪学明2.基于椭圆曲线的RFID协议的安全分析(英文) [J],3.基于椭圆曲线密码的RFID/NFC安全认证协议 [J], 韦永霜; 陈建华; 韦永美4.基于椭圆曲线加密的RFID安全认证协议 [J], 刘月铧;温俊伟5.基于椭圆曲线密码的RFID系统安全认证协议研究 [J], 张小红;郭焰辉因版权原因,仅展示原文概要,查看原文内容请购买。

一种高效可证明安全的RFID认证协议

一种高效可证明安全的RFID认证协议

一种高效可证明安全的RFID认证协议RFID(Radio Frequency Identification,射频识别)技术是现代物联网领域中应用广泛的一种技术,可以实现物品的远距离无线识别和数据交换。

但是,在无线信道上进行的RFID数据交换具有易被攻击和窃取等安全问题。

因此,设计一种高效可证明安全的RFID认证协议对于保证RFID系统的安全和稳定运行具有至关重要的意义。

本文就介绍一种高效可证明安全的RFID认证协议。

该协议基于加密技术和散列函数,能够防止重放攻击、中间人攻击和暴力攻击等多种攻击方式,同时提高系统的效率和安全性。

首先,协议的通信模型包括一个标签(tag)、一个读卡器(reader)和认证服务器(AS)三个实体。

认证过程分为三个阶段:第一阶段:协议的初始化1.标签在初始阶段随机生成一个种子A,并将其存储在自身内部;2.读卡器随机生成一个私钥K和公钥对{PK,SK},并将公钥PK广播给AS;3.AS选择一个随机数R,并将{R,PY}发送给读卡器,其中PY=H(K,R)。

第二阶段:协议的执行1.读卡器向标签发起请求,并发送{PK,R}给标签;2.标签收到请求后,使用种子A生成一个随机数N,并计算M1=H(A,N);3.标签将M1发送给读卡器;4.读卡器将M1发送给AS并请求AS认证;5.AS收到M1后,使用密钥K计算双方共享的密钥MK=H(PY,N),并返回认证结果{MK,T}给读卡器,其中T=H(MK,R);6.读卡器将{T}发送给标签。

第三阶段:协议的验证1.标签收到{T},使用私钥K计算T'和R',若T'=H(MK,R'),则认证成功,否则认证失败。

通过对该协议的分析,可以发现该协议不仅实现了对通信数据的加密保护,同时通过散列函数保证了通信数据的完整性和一致性。

此外,该协议还能够防止重放攻击、中间人攻击和暴力攻击等常见安全威胁,具有较高的安全性。

在效率方面,该协议的计算量较小,能够快速完成认证过程。

基于双私钥椭圆曲线加密的 RFID 身份认证协议

基于双私钥椭圆曲线加密的 RFID 身份认证协议

基于双私钥椭圆曲线加密的 RFID 身份认证协议
谢国波;郭龙
【期刊名称】《广东工业大学学报》
【年(卷),期】2015(000)003
【摘要】为了确保RFID系统标签数据的完整性和安全性,将双私钥椭圆曲线加
密算法应用在RFID系统的身份认证协议中。

选取两个椭圆双曲线基点,每个点对应一个私钥,第一个基点用来隐藏RFID系统的标签ID,防止追踪攻击;第二个
基点隐藏随机数,防止重放攻击。

用椭圆曲线加密算法对标签数据的加密过程代替传统协议中的哈希函数对标签数据的摘要过程,保证标签数据的完整性。

结果表明,协议可以有效保护标签数据的完整性和安全性,防止伪装阅读器攻击和伪装后台服务器攻击。

【总页数】5页(P34-38)
【作者】谢国波;郭龙
【作者单位】广东工业大学计算机学院,广东广州510006;广东工业大学计算机
学院,广东广州510006
【正文语种】中文
【中图分类】TP309
【相关文献】
1.浅谈基于哈希函数的RFID身份认证协议 [J], 丁洁;王泽众
2.基于同步数的轻量级高效RFID身份认证协议 [J], 肖红光;李为;巫小蓉
3.一种基于USB Key的双私钥安全因子身份认证方案 [J], 齐锋;陈庄;蔡定雯;于溯
4.一种基于USB Key的双私钥安全因子身份认证方案 [J], 齐锋; 陈庄; 蔡定雯; 于溯
5.基于椭圆曲线加密的RFID安全认证协议 [J], 刘月铧;温俊伟
因版权原因,仅展示原文概要,查看原文内容请购买。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

后标签将信息 f A u t h T , R } 传递给 “ 阅读器” 并被攻击者截获。
因 为 R 2 = r 2 P — P s , R = r 。 P ,T K T 1 = ( r 1 k ) R 2 , T K T 2 = ( r , k ) 一 P s和 A u t h T = Z T + T K T + T K T , 我f 『 ] 得 出:A u t h T = Z T + T T 。 + T K T 2 = Z T + ( r , k )
之后数 据库 服务器 在其 数据库 中搜 索 z 。如 果没 有找 到 ,会
话 被 立 刻 终 止 ;否 则 ,服务 器 获 取相 应 的私 钥 x T ,并计 算
线 电波 使两 个非接 触 的对象 能够相互 通信 。无线 射频识 别 系 统 主要 由标 签 、阅读器 和服务 器三部 分组 成 。其 中 :标 签是 带 有识 别物 品 的数 据 ,阅读器 是用来 读取 和写入 标签数 据 , 服务器 是存放标 签所标识 对象 的相关数 据 。
称 RF I D)安全认 证协 议 所 出现 的安 全性 问题 ,本 文设计 了一 款 改进方 案 。新方 案能 有效地抵 抗 中间 人 攻击 和重放 攻击并具 有一 些新 安全特 性。
关 键词 :无线射 频识别 ;椭 圆曲线加 密 ;安全协 议 ;验 证协议


概 述
送到数据库服务器。 ( 3 )在 接 收 { A u t h T , R l 后 ,服 务 器 将
在 接受 f R } 后 ,标 签会 生 成 一 组 随 机 数 字 r ∈Z ,并计 算
R 1 = r 1 P , T x T = ( r 。 k J R ,T K T 2 = ( r k ) P 和A u t h T = Z T + T K T 1 + T K 。然
S YS S E C UR I T Y 系统 安全
基于椭 圆 曲线 加密 的 RF I D 安全认证 协议
摘 要 :针 对近期L i a o 和 Hs i a o 提 出的基 于RF I D椭 圆曲线 密码体 制 ( E CC)  ̄ 密的 无 线射 频识 剐 (简
◆ 刘月铧 温俊伟
后 端 数 据 库 服 务器 1
熟l R l 阅读器
R 2 询问 r
标签
T I s t = ( r z k x ) R z
T K S 2 = ( qk y ) R I R 2 = r 2 P 1
熟l } ! = ! J
R l = r z P = (

要 的安 全 问题 。在这 种情 况下 ,L i a o和 Hs i a o 提 出了基 于椭 圆 曲线 密 码体 制 ( E C C)的 R F I D认证 协 议 ,在 安全 性 上达 到 了新 的高度 。但 是 ,该协 议仍具 有一 些安全 漏洞 ,例如无 法抵 御 中间人攻 击等 ,因此 在 尚有 改进 空间 。下文将 对改 进 的协议 进行说 明 。
三 、 改 进 的 协 议 及 其 安 全 性 分 析
( 一 )改进 的协议 。针对 L i a o和 Hs i a o 协 议 中所 出现 的 安全 性 问题 ,本 文提 出 了一个 新 的同样基 于椭 圆 曲线 密码 体 制 ( E C C)的改进 协议 。该协议包 括设置 阶段 和验证 阶段 。 1 . 设置 阶段 。 ( 1 ) 服务器 选择椭 圆 曲线域 参数 f q , a , b , P , n } 。
T l T l = f h k x } R 1
A u t h S
… ^ L
z 热 T r
T S

u t h S
T d l n k Y l
A u t hT- - Z  ̄ +T J 4 - r
… ~
1 h x T R i + r

已经 在相关 文献 上提 出 了几 种基 于散列 函数 的认 证方 式 。然 而 由于各种 原 因 ,这些 认证协 议始 终不 能完美地 解决所 有 主
A u t h S = x R 。 + r z Z 。 然后 , 服 务器将 消息 ( A u t h S } 返 回给标 签 。 ( 4 )
在 接收 { A u t h S } 后, 标签 检查 A u t h S和 r l Z + x T R : 是 否相 等 。如
果它们 不相 等 ,会 话会 被立 刻终 止 。否 则服 务器 会通过 标签
立 刻计算 T S = ( r 2 k ) R ,T S = ( x k ) R 和Z = A u t h T — T S 。 一 T S 。
无 线 射频 识 别 ( R a d i o F r e q u e n c y I d e n t i i f e a t i o n , 简 称 RF I D ) 技 术 ,是 一 种重 要 的无线 电通 讯技 术 ,它通 过利 用无
的身份验 证 。
二 、 相 关 研 究
随着 R F I D技术 的全 面推 广 和普遍应 用 ,其在 安全 性 和 隐私 保 护方 面 的 问题 也越 来越 引 起各 方 的关 注 。 自 2 0 0 1 年 H o p p e r 等 人首 次提 出低 成本 的 h a s h b a s i c协议 以来 ,学 术界 对与 R F I D的安全 认证 协议 相关 的研 究从 未 停止 。对 于应 用 领域 最 为广 阔 的轻量 级 R F I D认 证协 议 ,目前 为 止科研 人 员
安全性 。
图 1改 进 协 议 的 验 证 过 程
( 二) 安全 性分 析 。在本 节 中 , 我们 将分 析改 进方 案 的
1 . 抵 抗 中 间人 攻 击 。 假 设 攻 击 者 生 成 一 组 随 机 数 字
r 2 ∈Z n ,并计算 R : = r 2 P — P 。 ,同时将信息 { R 1 传送给标签。
相关文档
最新文档